תחום

חוסן סייבר בשירות המשימה.

גופי ביטחון וביטחון לאומי פועלים בסביבה שבה זמינות אינה נתונה למשא ומתן, היריבים מיומנים וסבלניים, וכל מערכת היא חלק ממשימה רחבה יותר. אנחנו מביאים לסביבות האלה הנדסת אבטחה ומשמעת מבצעית.

סביבות משימה מתמודדות עם איום אחר.

יריבים שתוקפים מערכות ביטחון וממשל הם בעלי משאבים ונחישות. הם מכוונים לשרשרת האספקה, לאנשים ולתפרים שבין ארגונים, בדיוק כמו לטכנולוגיה.

הסביבות האלה משלבות מערכות ותיקות וחדשות, רשתות מופרדות או מבודדות, טכנולוגיה תפעולית ונהלים קפדניים. האבטחה צריכה לחזק את המשימה, לא להאט אותה.

אנחנו עובדים בדיסקרטיות, במסגרת הנהלים ודרישות הביטחון של כל ארגון.

שכבות של הבטחת המשימה

  1. פונקציות המשימההיכולות שחייבות להמשיך לפעול.
  2. מערכות ומידעפלטפורמות מוקשחות ומידע מוגן.
  3. זהות וגישההרשאות מינימליות, אימות חזק ובקרה על גישה מוגברת.
  4. רשתות והפרדהאזורים, בידוד והעברת מידע מבוקרת.
  5. שרשרת אספקה ואנשיםספקים מהימנים, גישה מבוקרת ומפעילים מאומנים.
  6. ניטור ומוכנותזיהוי, תגובה ותרגול בכל השכבות.
הגנה לעומק מהמשימה כלפי חוץ. כל שכבה צריכה לעמוד בפני עצמה, כך שכשל באחת לא יפגע במשימה.

מה אנחנו עושים

סקירת ארכיטקטורת אבטחה
בחינת מערכות משימה, הפרדת רשתות, מוכנות ל-Zero Trust ותכנון זהויות.
הערכת סיכוני סייבר
הערכת סיכונים של מערכות, נהלים, ספקים וכוח אדם, מתועדפת לפי ההשפעה על המשימה.
Red Team ומבדקי חדירות
בדיקות מבוססות יריב של רשתות, אפליקציות ואנשים, לפי כללי עבודה קפדניים.
תכנון SOC וניטור אבטחה
תכנון והקמה של מערכי ניטור, כולל מודלים מרובי ארגונים ורשתות מופרדות.
תגובה לאירועים וניהול משבר
נהלי תגובה לסביבות ייחודיות, חקירה דיסקרטית וליווי ההנהלה.
תרגילים, סימולציה והדרכה
תרגילי שולחן ותרגילים טכניים, תרחישי Cyber Range והדרכות שבונים מוכנות מבצעית.

איך אנחנו עובדים

  1. הקשר המשימה

    הבנת המשימה, המגבלות המבצעיות ודרישות הביטחון של הארגון.

  2. הערכה

    בחינת ארכיטקטורה, נהלים, שרשרת אספקה ומוכנות מול התקנים הרלוונטיים.

  3. חיזוק

    תכנון ויישום של בקרות, ניטור ויכולות תגובה, בשלבים שמותאמים לפעילות.

  4. תרגול

    אימות המוכנות באמצעות תרגילים ופעילות Red Team, שיפור וחוזר חלילה.

מה ההנהלה מקבלת

  • הבטחת המשימה
  • מוכנות מדידה
  • ביטחון בשרשרת האספקה

העמקה טכנית

לאנשי המקצוע

לקציני ביטחון מידע ולמובילים טכניים: השיקולים שמעצבים את האבטחה בסביבות קריטיות למשימה.

מאפייני הסביבה
  • זמינות קריטית למשימהבקרות, ניטור ותגובה אסור שיהפכו בעצמם לגורם להשבתה.
  • רשתות מופרדות ומבודדותניטור, עדכונים והעברת מידע בין רמות סיווג וגבולות בידוד.
  • ותיק לצד חדשפלטפורמות ארוכות חיים שאי אפשר להחליף במהירות, לצד ענן ומערכות מודרניות.
  • התכנסות IT ו-OTמערכות תפעוליות ומערכות פלטפורמה שמתחברות יותר ויותר לרשתות IT.
  • סיכוני שרשרת אספקהחומרה, תוכנה, אינטגרטורים וספקי תחזוקה כנתיבי תקיפה.
  • תגובה ייעודיתנהלי אירוע שמכבדים פרוטוקולי ביטחון, טיפול בראיות ומבנה פיקודי.
תחומים שאנחנו מכסים
  • ארכיטקטורה מאובטחת ו-Zero Trustהפרדה, גישה מבוססת זהות והרשאות מינימליות ברשתות המשימה.
  • אבטחת זהויות וגישהגישה מוגברת הרשאות, אימות חזק וממשל הרשאות.
  • הקשחת מערכותתצורות בסיס לשרתים, לתחנות קצה ולציוד תקשורת.
  • תקשורת מאובטחתבחינת ארכיטקטורות תקשורת והגנה עליהן.
  • סיכוני צד שלישיהערכת ספקים ודרישות אבטחה בהתקשרויות.
  • תרגילי סייבר ו-Cyber Rangeאימון מבוסס תרחישים למפעילים, לאנליסטים ולמקבלי החלטות.
מסגרות ייחוס

הדרישות החלות משתנות בין ארגונים. אנחנו עובדים לפי תקני הביטחון של כל ארגון.

  • NIST Cybersecurity Framework ‏(CSF) 2.0
  • NIST SP 800-53: בקרות אבטחה ופרטיות
  • NIST SP 800-207: ארכיטקטורת Zero Trust
  • MITRE ATT&CK
  • ISA/IEC 62443 למערכות תפעוליות

שאלות שמנהלים שואלים

איך אתם מטפלים במידע רגיש?

על בסיס ״צריך לדעת״, לפי הנהלים וההסכמים שכל ארגון דורש. הסדרי הביטחון נקבעים לפני תחילת העבודה.

האם אתם יכולים לעבוד בסביבות מבודדות או מופרדות?

כן. המתודולוגיה שלנו מביאה בחשבון רשתות ללא חיבור לאינטרנט, העברת מידע מבוקרת ודרישות לעבודה באתר.

פתחו בשיחה דיסקרטית.

ספרו לנו על סביבת המשימה שלכם. נחזור אליכם בערוץ שתעדיפו.

צרו קשר עם הצוות